Nuxeo Platform是一套内容管理系统(CMS)。file import是其中的一个文件导入功能。 Nuxeo Platform中的file import功能存在目录遍历漏洞。远程攻击者可借助X-File-Name头中的‘..’利用该漏洞上传任意JSP代码。以下版本受到影响:Nuxeo Platform 6.0版本,7.1版本,7.2版本,7.3版本。
Nuxeo Platform是一套内容管理系统(CMS)。file import是其中的一个文件导入功能。 Nuxeo Platform中的file import功能存在目录遍历漏洞。远程攻击者可借助X-File-Name头中的‘..’利用该漏洞上传任意JSP代码。以下版本受到影响:Nuxeo Platform 6.0版本,7.1版本,7.2版本,7.3版本。